一句话结论
韩国多家主流银行外围业务系统接连发生信息泄露,涉及近两万名客户,监管机构随即启动全行业 IT 环境全面排查。
关键要点
- 新韩银行贷款代理机构查询系统自 9 月 28 日起连续三天遭攻击,约 25,729 名客户信息可能泄露。
- 国民银行移动业务支持系统 9 月 30 日遭攻击,119 名客户信息被窃取;同日韩亚银行销售支持系统泄露,涉及 89 名客户。
- BNK 釜山银行 10 月 1 日发现 11 名外包开发人员个人信息泄露,友利银行与 NH 农协银行发现异常外部访问尝试。
- 此次攻击目标均为面向外部存在访问入口的外围业务系统,而非银行核心金融网络。
- 韩国金融委员会(FSC)要求加强外部暴露系统漏洞检查、完善身份认证与访问控制,并共享威胁情报以提升联合响应能力。
背景与事实
据韩媒 The Elec 10 月 4 日报道,韩国主要银行在 9 月末至 10 月初集中暴露出多起信息泄露事件。与以往直接针对网上银行等核心金融网络的攻击不同,此次事件目标集中在银行员工及贷款代理机构使用的外围业务系统。具体来看,新韩银行用于贷款代理机构查询业务的系统自 9 月 28 日起连续 3 天遭到攻击,累计影响约 25,729 名客户。9 月 30 日,国民银行确认其内部员工使用的移动业务支持系统遭到攻击,119 名客户信息被窃取。同日,韩亚银行披露其销售支持系统发生信息泄露,涉及 89 名客户。
10 月 1 日,BNK 釜山银行发现 11 名外包开发人员的个人信息遭到泄露。与此同时,友利银行和 NH 农协银行也监测到异常的外部访问尝试。值得注意的是,上述涉及系统均非银行核心金融系统,而是面向外部存在访问入口的外围业务平台,包括新韩银行的贷款代理机构查询服务、国民银行员工移动业务支持系统以及韩亚银行销售支持系统。
韩国网络安全业界部分人士认为,攻击者不排除利用 AI 智能体(AI Agents)自动化执行攻击,但目前攻击者身份及具体攻击方式尚未得到确认。针对这一系列事件,韩国金融监管部门已决定对韩国整个金融行业的 IT 环境展开全面检查。韩国金融委员会(FSC)秘书长申镇昌指出,金融行业应当加强针对外部暴露 IT 系统的漏洞检查,完善身份认证和访问控制机制,阻止不必要的信息暴露及未经授权的访问。他强调,监管部门需全面分析此次信息泄露事件的原因及攻击手法,并尽快制定必要措施以完善相关监管制度,同时通过共享威胁情报加强金融行业之间的联合响应能力。
影响分析
对中文开发者与从业者而言,此次事件明确揭示了面向外部暴露接口的业务系统仍是攻击首选目标,其安全防护等级显著低于核心金融系统。分析判断认为,国内金融机构及具备对外接口能力的科技企业在架构设计上应重新审视所有存在外部访问入口的非核心系统,将其纳入与核心系统同等的安全审计范畴。此外,申镇昌提出的“身份认证与访问控制”及“威胁情报共享”方向,提示企业需完善细粒度权限管理,并建立跨机构的威胁情报交换机制,以提升整体防御联动效率。
适用边界
本文结论主要适用于存在面向外部访问入口的外围业务系统(如员工移动办公、代理机构查询、销售支持等)的安全风险评估场景。对于完全封闭、无外部接口的银行核心清算与交易网络,其受此特定攻击路径影响的可能性较低,不能直接套用本次事件的风险模型。
孤本观察
编辑判断认为,此次集中爆发于外围系统的连环泄露事件,实质上暴露了行业内对“非核心系统”存在普遍的安全意识盲区,而监管层从单点事件直接升级为全行业 IT 环境排查,标志着金融机构安全合规标准正从核心网络向全业务边界加速延伸。
常见问题
新韩银行贷款代理机构查询系统受攻击的起始日期及受影响客户数量是多少?
自9月28日起连续三天遭攻击,约25,729名客户信息可能泄露。
国民银行和韩亚银行在9月30日发生的泄露事件各涉及多少名客户?
国民银行119名客户信息被窃取;韩亚银行89名客户信息泄露。
此次韩国银行泄露事件针对的是核心金融网络还是外围业务系统?
目标均为面向外部存在访问入口的外围业务系统,而非银行核心金融网络。
韩国金融委员会(FSC)要求金融机构在安全方面采取哪些主要措施?
加强外部暴露系统漏洞检查,完善身份认证与访问控制,并共享威胁情报。
此次事件的风险模型是否适用于无外部接口的银行核心清算网络?
不适用于完全封闭、无外部接口的核心清算与交易网络,其受影响可能性较低。
来源:IT之家